Akt w sprawie sztucznej inteligencji – harmonogram i obowiązki
AI Act nakłada szereg obowiązków, których spełnienie może okazać się dużym wyzwaniem. Już od lutego 2025 r. podmioty wprowadzające do obrotu, oddające do użytku lub wykorzystujące systemy AI powinny zbadać, czy wykorzystują rozwiązania spełniające kryteria z definicji systemu AI oraz czy dane zastosowanie systemu AI nie stanowi praktyk zakazanych. Do tego rodzaju praktyk kwalifikują się przykładowo systemy:
- systemy AI wykorzystujące techniki manipulacyjne;
- systemy AI służące do oceny społecznej (social scoring);
- scraping internetowy stosowany do utworzenia lub rozszerzenia baz danych rozpoznawania twarzy;
- systemy kategoryzujące osoby na podstawie ich cech biometrycznych.
Z początkiem sierpnia 2025 r. zaczynają być stosowane przepisy AI Act dotyczące modeli AI ogólnego przeznaczenia. Dla dostawców tych modeli oznacza to przede wszystkim obowiązek sporządzenia odpowiedniej dokumentacji technicznej tych systemów czy polityk służących zapewnieniu zgodności w obszarze prawa autorskiego i praw pokrewnych. Ponadto, dostawcy modeli AI ogólnego przeznaczenia z ryzykiem systemowym powinni również spełnić dodatkowo obowiązki przeznaczone dla tych modeli (np. prowadzenie rejestru incydentów).
Od 2 sierpnia 2026 r., zaczną natomiast obowiązywać przepisy dotyczące systemów AI wysokiego ryzyka oraz większość innych przepisów AI Act. Organizacje będą musiały przeprowadzić do tego czasu pełną klasyfikację wszystkich wykorzystywanych systemów AI, a następnie spełnić wymogi nakładane przez unijnego ustawodawcę w odniesieniu do tych systemów, czyli m.in.
- posiadać odpowiedni system zarządzania jakością;
- umieszczać w samym systemie AI lub na jego opakowaniu stosowne oznaczenia.
Dodatkowo w świetle art. 4 AI Act stosowanego od początku lutego 2025 r., dostawcy, a także podmioty stosujące systemy i modele AI są zobowiązani zadbać o to, aby ich personel oraz inni członkowie zespołu, mieli odpowiednią wiedzę i kompetencje w zakresie sztucznej inteligencji. Obowiązki te sprowadzają się do budowania i stałego podnoszenia umiejętności kadry w zakresie korzystania i wdrażania narzędzi AI, a także obszarów potencjalnych ryzyk wynikających z wykorzystania sztucznej inteligencji w organizacji. Podmioty te powinny zatem wprowadzić program szkoleniowy, dopasowany do specyfiki organizacji i zapewniający osiągnięcie celu określonego w przepisie.